gpt4 book ai didi

Azure 策略分配 - 排除资源类型

转载 作者:行者123 更新时间:2023-12-03 02:41:16 24 4
gpt4 key购买 nike

我有一个 Azure 策略,可通过 2 个分配验证 2 个资源组的区域。允许的区域是美国中南部和全局。我的问题是,每个资源组中都存在我似乎无法摆脱的策略违规行为。例如,在一个资源组中,违反策略的资源是分配本身,我无法更改其区域(或者我不知道如何更改),并且我无法将其视为排除中的排除资源列表。对于第二个资源组,失败的项目是一些 SQL 数据库托管实例漏洞评估和一些安全评估;关于这些的有趣的部分是,当我尝试查看 Azure 找不到它们的资源时,只返回“未找到资源”,因此毫不奇怪,我也无法排除这些资源。所以现在我似乎陷入了无法实现 100% 合规性的政策和 2 项任务,我希望有人能够提供解决建议。也许是一种排除资源类型而不是按名称排除资源的方法,但我对任何想法持开放态度。谢谢。

最佳答案

在深入研究预先制定的政策时找到了答案。您可以按如下所示对policyRule.if 部分中的类型字段进行限制。只需指定应排除的类型即可。

"policyRule": {
"if": {
"allOf": [
{
"field": "location",
"notIn": "[parameters('listOfAllowedLocations')]"
},
{
"field": "location",
"notEquals": "global"
},
{
"field": "type",
"notEquals": "Microsoft.AzureActiveDirectory/b2cDirectories"
}
]
},

关于Azure 策略分配 - 排除资源类型,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61143237/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com